Mam 3 ether rozhrania:
Public1 555.555.555.555
Local1 666.666.666.666
Local2 777.777.777.777
Mam nastavene NATko, aby oba local isli na public (klasicke zdielanie internetu).Ako mam nastavit mikrotik aby som sa dostal z local1 na local2 a naopak nie? Skusal som to ale nejde mi to, neviem kde robim chybu.
Dik
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Routovanie
-
- Příspěvky: 78
- Registrován: 19 years ago
-
- Příspěvky: 78
- Registrován: 19 years ago
myslim ze takhle to fungovat nebude, protoze:
vezmeme si napr. ping
ten se vysle ze subnetu local1 do subnetu local2(dle navodu projde) a pak na nej reaguje zarizeni v subnetu local2 a posle zpet odpoved na local1(dle navodu neprojde).
Nejsem si jist, ale v linuxu by se to s iptables takhle chovalo...
a ted prostor pro mou teorii:
znackovat v mangle SPOJENI ktery byly vytvoreny z local1 a sly na local2 a dat jim ACCEPT na obou ifacech. Potom uz jen drop to co jde z local2 na local1....
Tak nejak
vezmeme si napr. ping
ten se vysle ze subnetu local1 do subnetu local2(dle navodu projde) a pak na nej reaguje zarizeni v subnetu local2 a posle zpet odpoved na local1(dle navodu neprojde).
Nejsem si jist, ale v linuxu by se to s iptables takhle chovalo...
a ted prostor pro mou teorii:
znackovat v mangle SPOJENI ktery byly vytvoreny z local1 a sly na local2 a dat jim ACCEPT na obou ifacech. Potom uz jen drop to co jde z local2 na local1....
Tak nejak

0 x
Zatím sem pisatel nenapsal důvod, proč to potřebuje, třeba se to dá vyřešit úplně jinak. Pokud se např. potřebuje dostat z jednoho subnetu do druhého jen z jedné nebo dvou adres, tak si povolím prostup jen těmto adresám (klidně do celého druhého subnetu nebo zas jen na některé adresy) a hotovo.
Protože se jedná samozřejmě vždy o oboustrannou komunikaci (a z prvního subnetu do druhého nebo naopak), nelze jednoduše povolit přístup jen z jedné strany do druhé.
Protože se jedná samozřejmě vždy o oboustrannou komunikaci (a z prvního subnetu do druhého nebo naopak), nelze jednoduše povolit přístup jen z jedné strany do druhé.
0 x
omarkovat -> pak podle marku acceptovat ve forward a ostatni dropovat. tak jsem to napsal i prvne ne?skrebon píše:nemalo by to byt vo forwarde FW sekcie? V mangle to straca vyznam, pokial sa to nasledne nepouzije ako vychodzi packet mark vo FW nie?


0 x
Ja mozno citam medzi riadkamidouby píše:omarkovat -> pak podle marku acceptovat ve forward a ostatni dropovat. tak jsem to napsal i prvne ne?skrebon píše:nemalo by to byt vo forwarde FW sekcie? V mangle to straca vyznam, pokial sa to nasledne nepouzije ako vychodzi packet mark vo FW nie?mozna by to markovani slo vynechat. Radeji jdu spat, nic nevim, nikomu nerozumim


0 x